IT RISK & CIBERSECURITY MANAGER

Inetum

España

Híbrido

EUR 50.000 - 70.000

Jornada completa

Hace 4 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Seguro de salud
Tickets de comida
Transporte
Formación

Descripción de la vacante

Inetum, líder europeo en servicios digitales, busca profesional para gestionar IT Risk en España. Liderarás la coordinación de programas de ciberseguridad, recogida de evidencias y planes de acción, interactuando con IT Risk, PF Central y áreas de negocio.

Se valora grado en ingeniería, experiencia en gestión de riesgos y cumplimiento normativo (ISO 27002, GDPR, DORA). Ofrecemos teletrabajo parcial y horario flexible en un entorno dinámico.

Formación

  • Titulación técnica en Ingeniería de computación, software o ciberseguridad.
  • Conocimiento de marcos y normativas (ISO 27002, GDPR, DORA).
  • Capacidad para trabajar de forma autónoma y organizar tareas.

Responsabilidades

  • Gestionar IT risk y centralizar riesgos para la entidad.
  • Coordinación del programa Cybersecurity con IT Risk y PF Central.
  • Preparar y gestionar indicadores (KRIs/KPIs) y planes de acción.
  • Colaborar en presupuestos y proyectos del área de IT Risk.
  • Interacción con áreas de negocio y IT para mitigación de riesgos.

Conocimientos

Gestión de riesgo IT
Coordinación de programa
Auditorías IT
Cumplimiento normativo
Comunicación con stakeholders

Educación

Grado en Ingeniería de computación/Software/Ciberseguridad

Herramientas

Excel

Descripción del empleo

Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por 28.000 consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.

Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.

Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.500 millones de euros en 2023.

Descripción del empleo

Tareas a desarrollar

  • Gestión de riesgo IT:
    • Administrador Funcional de la plataforma GRC para Cetelem, soporte a la herramienta
    • Garantizar la calidad de las evaluaciones del riesgo IT en todos los riesgos IT
    • Evaluación del riesgo IT para riesgos no Ciber y no de continuidad IT: compliance, obsolescencia, gobierno, etc.
    • Soporte metodológico a la gestión y evaluación del riesgo IT.
    • Siendo el objetivo el control y centralización de todo el riesgo IT de la entidad, se interactúa con todas las áreas de PF España ya sean de negocio como ITG para ayudarles a definir y gestionar los riesgos IT a los que se ven sometidos. Esto implica tanto una modelización, formalización y evaluación de los riesgos (clasificación, activos impactados, probabilidad e impacto, etc.) como la decisión de actuación sobre el riesgo (mitigación, aceptación, etc.). A nivel corporativo, se interacciona también con PF Central para todos aquellos riesgos que, debido a sus características, deben ser conocidos y aprobados por una entidad superior.
  • Gestión y coordinación del Cybersecurity Progam con las distintas áreas de IT Risk y sirviendo como punto único de contacto con PF Central. Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implementación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos:
    • Gestión del programa
    • Punto de contacto único con los evaluadores para todo tipo de seguimiento o cualquier solicitud de información
    • Gestión de dependencias del PF España con otros proveedores intragrupo
    • Gestión de dependencias de entidades PF para las cuales somos proveedores de servicios
    • Check & Challenge de la situación con las áreas de IT Risk
  • Gestión y coordinación de las campañas de indicadores (Key Risk Indicator (KRI) y Key Performance Indicators (KPIs)) del área de IT Risk tanto con las áreas como con PF Central. Se gestiona la recolección de todos los KPIs y KRIs relacionados con Ciberseguridad, Continuidad IT y Riesgo Transversal IT de la entidad, así como la Interacción con PF Central. En los casos de desviación de los indicadores de los límites definidos se recogen los planes de acción para garantizar la vuelta a la normalidad

Reportes varios de la actividad del área: CODIR, CIO dashboard, Cyber panorama, Entity Panorama, PMS Dashboard, etc.

  • Coordinación/preparación de distintos comités de IT Risk, tal sea el propio local como comités de PF en las que proporcionamos información local: comités DORA, Cyber panorama, Lateral Movement, etc.
  • Coordinación para la preparación de los presupuestos/proyectos del área de IT Risk y comunicación con gestión financiera IT y PF Central.
  • Ayuda a las labores de Gestión del dispositivo de Control permanente de la Entidad. Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implantación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos.
  • Coordinación para la realización del plan de estratégico de IT a medio plazo.
  • Punto de contacto de IT Risk para las auditorías IT que pueda sufrir el área.

Titulación técnica preferiblemente de grado en: Ingeniería de computación, ingeniería de software, ciberseguridad, etc.

Herramientas

Conocimiento alto en aplicaciones ofimáticas de Microsoft, con especial atención a Excel.

Certificaciones

Certificaciones deseables en:

Conocimientos

  • ISO 27002: código de prácticas para los controles de seguridad de la información
  • ISO 31000: gestión de riesgos
  • En general regulaciones aplicables al área de IT en nuestro entorno: GDPR, DORA, PCI DSS, etc.
  • Sin ser técnico, conocimientos de alto nivel de las herramientas/soluciones aplicables a la mitigación del riesgo de ciberseguridad en IT y su enlace con la ISO 27002 y otros catálogos de salvaguardias
  • Planes de IT, gestión y presupuestación de proyectos

Otras aptitudes

Dentro de que no se busca una persona senior, se necesita que sea una persona que pueda desarrollar sus tareas de una forma autónoma sin necesidad una supervisión continua

  • Ingles a nivel medio/alto con capacidad de participar en reuniones en la que puede ser el organizador y por tanto requiere cierta agilidad a nivel de expresión oral y comprensión.
Información adicional

Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.

Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.

El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Gestión Inteligente de la Información (IIM).

Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

IT RISK & CIBERSECURITY MANAGER
IT RISK & CIBERSECURITY MANAGER

Inetum • Madrid

Híbrido
EUR 45.000 - 65.000
Teletrabajo
Horario flexible
Retribución a la carta
+1
It Risk & Cyber Engineer
It Risk & Cyber Engineer

Inetum • Madrid

Híbrido
EUR 42.000 - 65.000
Seguro de salud
Tickets de comida
Guardería
+4
IT Risk & Cibersecurity Manager
IT Risk & Cibersecurity Manager

Inetum2 • Madrid

Presencial
EUR 55.000 - 75.000
Dlp Security Expert
Dlp Security Expert

Inetum • Meis

Híbrido
EUR 60.000 - 90.000
Seguro de salud
Formación y certificaciones
Conferencias y charlas de seguridad
+1
Técnico/A Soporte N1 - Ciberseguridad
Técnico/A Soporte N1 - Ciberseguridad

Inetum • Sevilla

Híbrido
EUR 24.000 - 32.000
Seguro de salud
Tickets de comida
Guardería
+3
Dlp Security Expert
Dlp Security Expert

Inetum • Chantada

Híbrido
EUR 68.000 - 95.000
Teletrabajo flexible
Formación y certificaciones
Seguro de vida
+1
Consultor En Ciberseguridad Industrial
Consultor En Ciberseguridad Industrial

Inetum • Lugo

Híbrido
EUR 42.000 - 68.000
Seguro de salud
Tickets de comida
Tarjeta transporte
+1
Consultor/A De Seguridad, Hibrido
Consultor/A De Seguridad, Hibrido

Inetum • Burgos

Híbrido
EUR 60.000 - 90.000
Seguro de salud
Tickets de comida
Guardería
+2
Application Security Consultant | DevSecOps
Application Security Consultant | DevSecOps

Inetum • Madrid

Híbrido
EUR 54.000 - 78.000
Formación continua
Seguro de salud
Tickets de comida
IT Risk & Cyber Security Analyst
IT Risk & Cyber Security Analyst

SOTEC CONSULTING • Madrid

Híbrido
EUR 45.000 - 65.000